Control Zero Self-Hosted

PRATINJAU PRIVAT

Kontrol tata kelola inti, di dalam jaringan Anda.

Deployment pratinjau privat ini menghadirkan gateway, mesin kebijakan, penyimpanan audit, dasbor, dan CLI admin ke dalam infrastruktur Anda. Pemindaian permintaan berjalan pada lalu lintas gateway yang didukung; pemindaian respons harus diaktifkan secara eksplisit dan secara default nonaktif. Perekaman I/O end-to-end pada deployment yang dikelola sendiri belum tersedia di semua titik integrasi.

// 001

Masalah yang Kami Atasi

Pratinjau privat ini menghadirkan kontrol yang sudah berfungsi untuk jalur deployment yang didukung, sementara cakupan lainnya terus dimatangkan. Penemuan shadow AI segera hadir, dan perekaman I/O yang dikelola sendiri belum end-to-end di semua titik integrasi.

Alat Coding AI

DLP Alat Coding AI

Kontrol kebijakan tingkat MCP dapat mengevaluasi panggilan tool yang didukung sebelum dieksekusi. Cakupan bergantung pada asisten dan jalur deployment; perekaman I/O yang dikelola sendiri belum end-to-end di semua titik integrasi coding.

Aplikasi Chat

DLP Aplikasi Chat

SEGERA HADIR

Jalur proxy SSL untuk deployment yang dikelola sendiri direncanakan untuk memeriksa isi permintaan yang dikirim ke layanan chat AI berbasis browser dan menerapkan aturan deteksi, blokir, atau penyamaran (mask) per domain. Jalur ini belum dapat di-deploy: saat ini tidak disertakan dalam stack yang dikelola sendiri mana pun. Ini terpisah dari ekstensi browser beta yang menegakkan aturan di dalam halaman: aturan tolak membatalkan paste dan pengiriman, sedangkan aturan penyamaran (mask) menulis ulang nilai yang cocok di tempat. Selain itu, selama ada aturan blokir yang aktif dan cakupannya browser_ext_network (aturan deteksi atau penyamaran pada cakupan itu tidak memasang apa pun), ekstensi memblokir endpoint chat berdasarkan URL, bukan berdasarkan isi.

Lalu Lintas API

DLP Tingkat API

Gateway proxy memindai permintaan API LLM untuk mencari PII dan dapat menerapkan kebijakan penyamaran, model, biaya, dan panggilan tool secara inline. Pemindaian respons hanya berjalan jika diaktifkan secara eksplisit dan nonaktif secara default.

Penemuan

Penemuan Shadow AI

SEGERA HADIR

Penemuan endpoint dan jaringan yang direncanakan akan mengungkap alat AI yang tidak sah, kredensial API yang terekspos, dan lalu lintas model tersembunyi. Kemampuan ini belum tersedia secara end-to-end.

// 002

Cara Kerja Deployment

Pratinjau privat ini berpusat pada Docker Compose. Persyaratan standar: Docker 24+, RAM 4 GB, 2 core CPU, disk 10 GB. Peserta pratinjau dapat mengevaluasi konfigurasi jaringan, penyimpanan, dan kebijakan akses di lingkungan mereka.

01

Tarik Image

Lakukan autentikasi ke container registry Control Zero dan tarik image terbaru. Semua image ditandatangani dan diverifikasi. Berjalan di host Linux mana pun dengan Docker 24+.

02

Konfigurasi

Atur license key, network binding, dan konfigurasi kebijakan Anda di file environment compose. Opsional: sertifikat TLS, tujuan log, pengaturan proxy.

03

Deploy

Jalankan docker compose up. Pemeriksaan kesehatan preflight memverifikasi lingkungan secara otomatis. Semua layanan dimulai, saling terhubung, dan melaporkan status. Tidak memerlukan koneksi internet keluar setelah penarikan image awal.

Tarball air-gap dan paket Kubernetes Helm dibatasi hanya untuk evaluasi pratinjau privat. Hybrid (control plane cloud + data plane self-hosted) direncanakan untuk rilis mendatang.

Arsitektur Deployment

Deployment Dikelola Sendiri
Jaringan Anda (On-Premises)
Control Zero API
Binary Go, manajemen kebijakan, audit
Gateway Proxy
Mencegat, mengevaluasi, menegakkan
Dasbor Admin
Kebijakan, agen, log audit
Database Transaksional
Proyek, kebijakan
Penyimpanan Analitik
Log audit append-only
Manajemen Rahasia
Dienkripsi saat disimpan
Lapisan Cache
Sesi, status
License Key
Validasi offline. Penegakan jumlah seat + waktu. Tanpa phone-home.
Docker Compose
Orkestrasi container. Health check. Deployment dengan satu perintah.

// 003

Kemampuan Utama

Lisensi

Manajemen Lisensi

Lisensi berbasis seat dan berjangka waktu dengan validasi offline. Tidak memerlukan phone-home. Masa tenggang dan mode hanya-baca mencegah gangguan saat perpanjangan.

Pemantauan

Health Check

Pemeriksaan preflight memverifikasi lingkungan sebelum instalasi. Pemeriksaan postflight memastikan semua layanan berjalan. Jalankan secara manual atau integrasikan dengan pemantauan Anda.

Diagnostik

Support Bundle

Buat paket diagnostik dengan redaksi secret otomatis. Mencakup log layanan, status container, informasi sistem, dan hasil health check.

Observabilitas

Metrik dan Logging

Endpoint metrik Prometheus dengan tujuh keluarga metrik. Log JSON terstruktur dengan correlation ID. Level log dapat dikonfigurasi. Kompatibel dengan Splunk, Elasticsearch, Grafana, dan Datadog.

Keamanan

Anti-Manipulasi

Bundel kebijakan ditandatangani secara kriptografis dan diverifikasi pada setiap pemuatan. Pemantauan integritas konfigurasi mendeteksi perubahan yang tidak sah. Checksum binary diverifikasi saat startup.

Jaringan

Proxy SSL

SEGERA HADIR

DLP chat yang direncanakan untuk layanan AI berbasis browser: deploy sertifikat CA ke endpoint dan konfigurasikan mode deteksi, blokir, atau penyamaran per domain, dengan inspeksi terbatas alih-alih intersepsi menyeluruh. Belum dapat di-deploy: saat ini tidak disertakan dalam stack yang dikelola sendiri mana pun.

DLP

Deteksi PII Multi-Locale

Pemindaian permintaan menjalankan 64 detektor bawaan di 12 paket pola: baseline global ditambah locale Uni Eropa, Jepang, Korea, Hong Kong, Singapura, Taiwan, Indonesia, dan Malaysia, serta paket kategori keuangan, medis, dan secret. Pemindaian respons hanya tersedia jika diaktifkan secara eksplisit dan nonaktif secara default. Konfigurasikan perilaku deteksi, penyamaran, atau blokir.

Pembatasan Laju

Batas Laju yang Dapat Dikonfigurasi

Batas laju per pengguna, per organisasi, dan per penyedia. Header standar (X-RateLimit-Remaining). Semua batas dapat dikonfigurasi saat runtime tanpa restart.

i18n

Dasbor Multi-Bahasa

Dasbor tersedia dalam bahasa Inggris dan Korea, dengan sistem locale yang dapat diperluas. Menambahkan bahasa baru hanya memerlukan satu file terjemahan.

Alat Coding

Hook Asisten Coding

GA(Adapter Cursor dan Antigravity BETA; hook Kiro IDE dirilis dalam keadaan nonaktif)

Pada Claude Code, Gemini CLI, dan Cursor IDE, aturan tolak menghentikan panggilan sebelum dijalankan, di semua keluarga tool. Pada Codex CLI dan Cursor CLI, pemeriksaan itu hanya mencakup perintah shell: hanya itulah panggilan yang dikirim host tersebut ke hook. Pada Kiro CLI, pemeriksaan mencakup semua keluarga tool untuk panggilan tool langsung, dan mulai SDK 1.13.12 aturan tolak pada spawn use_subagent menghentikan pembuatan sub-agen sama sekali -- pada SDK yang lebih lama matcher itu tidak pernah dipasang, sehingga aturan semacam itu diam-diam tidak pernah berjalan; panggilan tool milik sub-agen sendiri hanya diperiksa bila sub-agen itu menjalankan konfigurasi agen yang memuat hook kami, karena Kiro membaca hook dari konfigurasi milik sub-agen sendiri, bukan mewarisinya dari induk, sehingga sub-agen yang di-spawn tanpa agent_name eksplisit menjalankan panggilan tool-nya sendiri tanpa pemeriksaan setelah dimulai. Spawn itu sendiri tetap diperiksa -- hook induk berjalan dalam kedua kasus. Celah yang tersisa itu ada pada host (kiro #7755). Kiro IDE saat ini tidak mengendalikan panggilan tool apa pun, dan itu adalah pilihan kami, bukan keterbatasan vendor: installer memang menulis hook yang dibaca loader Kiro IDE saat ini, tetapi kami merilisnya dalam keadaan nonaktif sambil menunggu masa uji stabilitas (soak). Pemblokiran deterministik Kiro IDE juga memerlukan penyedia hook v2; pada penyedia v1 bawaan, penolakan dimediasi oleh model, bukan ditegakkan. Pada Antigravity, adapter kami fail closed -- output kosong dibaca sebagai penolakan -- sementara host memperlakukan penolakan itu sebagai saran pada mode headless dan always-proceed, sehingga panggilan mungkin tetap berjalan. Pencatatan audit lokal tersedia di tempat yang didukung.

DLP Browser

DLP Ekstensi Browser

BETA(instalasi manual; tidak tersedia di Chrome Web Store)

Ekstensi MV3 untuk Chrome dan Edge memindai konten di dalam halaman pada situs chat AI yang didukung. Aturan tolak membatalkan paste sebelum masuk dan membatalkan pengiriman sebelum keluar; aturan penyamaran (mask) menulis ulang nilai yang cocok di tempat. Selain itu, selama ada aturan blokir yang aktif dan cakupannya browser_ext_network, ekstensi memasang aturan declarativeNetRequest yang memblokir endpoint chat sepenuhnya (aturan deteksi atau penyamaran pada cakupan itu tidak memasang apa pun) -- pemblokiran itu dicocokkan berdasarkan URL, bukan berdasarkan isi, sehingga merupakan pemutusan kasar, bukan keputusan per permintaan. Isi permintaan direkam dan dipindai untuk jejak audit pada jalur observasi.

// 004

Kepatuhan

Setiap keputusan tata kelola dicatat, dapat dikueri, dan dapat diekspor. Dibangun untuk lingkungan yang menjadikan kesiapan audit sebagai kebutuhan, bukan permintaan fitur.

Audit

Jejak Audit Append-Only

Setiap evaluasi kebijakan dicatat beserta stempel waktu, identitas agen, aksi, resource, keputusan, dan kebijakan yang cocok. Catatan audit bersifat append-only.

Privasi

Deteksi dan Penyamaran PII

Pemindaian DLP permintaan aktif secara default untuk lalu lintas gateway JSON. Pemindaian respons harus diaktifkan secara eksplisit dan nonaktif secara default. Konfigurasikan mode deteksi, penyamaran, atau blokir per kebijakan.

Transparansi

Pencatatan Keputusan Lengkap

Setiap keputusan izinkan dan tolak menyertakan konteks evaluasi lengkap: kebijakan mana yang cocok, mengapa cocok, dan aksi apa yang diambil. Tidak ada keputusan tersembunyi.

Integrasi

Ekspor dan Streaming SIEM

Tarik jejak audit sebagai JSON, ArcSight CEF, atau RFC 5424 syslog -- format yang langsung diserap Splunk, ArcSight, dan QRadar -- dibatasi oleh rentang tanggal. Deployment yang dikelola sendiri juga dapat melakukan streaming setiap keputusan ke kolektor SIEM begitu keputusan itu tercatat, melalui UDP, TCP, atau TCP+TLS dengan mutual TLS opsional. Pemfilteran berdasarkan agen, aksi, atau keputusan tersedia di tampilan audit dasbor, yang juga dapat mengunduh CSV.

Siap mengevaluasi Self-Hosted?

Ceritakan kepada kami kasus penggunaan, skala, dan jadwal Anda. Selama akses awal, kami menyediakan paket pratinjau, portal dokumentasi privat, dan jalur langsung ke tim.